Finansiering
Act Security kommer ut av skjul med 60 millioner dollar for å redusere risikoen for tilgang til skytjenester

Act Security har kommet ut av skjul med 60 millioner dollar i finansiering og en skytjenesteplassform designet for å redusere tilgangsveier som tillater angripere å bevege seg gjennom bedriftsinfrastruktur.
Act Security ble grunnlagt i 2025 av medlemmer av teamet bak helsecyber-sikkerhetselskapet Medigate, og kommer nå inn på markedet med en seed-runde på 20 millioner dollar og en serie A på 40 millioner dollar. Team8 og Bessemer Venture Partners ledet seed-runden, med deltakelse fra Hetz Ventures og Claltech. Notable Capital ledet serie A, sammen med Startpoint Capital og Silicon Valley CISO Investments-syndikatet.
I stedet for å legge til enda ett lag med sårbarhetsvarsel, konsentrerer selskapet seg om tillatelser, nettverksforbindelser og infrastrukturforhold som bestemmer hva en kompromittert identitet kan nå.
Beveger seg bort fra skytjenestevarsler
Skytjenesteplassformene har blitt stadig mer effektive i å finne eksponerte tjenester, sårbare programmer, overflødige tillatelser og konfigurasjonsfeil. Problemet er at sikkerhetsteam kan motta tusenvis av funn uten en praktisk måte å håndtere alle på.
Act Security nærmer seg problemet fra en annen retning. I stedet for å behandle hver sårbarhet som en isolert rettelseoppgave, prøver plattformen å fjerne tilgangsveier som ville gjøre disse sårbarhetene nyttige for en angriper.
Dette innebærer å analysere identitetstillatelser og nettverksnåbarhet sammen. En identitet kan teknisk sett ha tillatelse til å aksessere en ressurs, for eksempel, men en angriper trenger også en gyldig nettverksvei for å nå den. Omvendt kan en nåbar arbeidsbyrde forbli beskyttet når autorisasjonskontroller forhindrer meningsfull tilgang.
Act Security kombinerer disse lagene for å etablere skytjenestegrenser rundt brukere, applikasjoner, arbeidsbyrder og AI-agenter. Deres Microsoft Azure-tilbud kan modellere effektive tillatelser på tvers av Microsoft Entra ID, Network Security Groups og virtuelle nettverkspolitikker, simulere foreslåtte endringer før gjennomføring og anvende minst-privilegiekontroller gjennom eksisterende Azure-infrastruktur.
Hvorfor AI-agenter gjør overflødig tilgang farligere
Overflødig skytjenestetilgang er ikke et nytt problem, men AI-agenter kan gjøre konsekvensene mer umiddelbare.
Act Security sier at deres analyse av kundemiljøer indikerer at nære 97% av gitt skytjenestetilgang er dormant eller ubrukt. Disse tillatelsene kan ha akkumulert seg når ansatte endret roller, applikasjoner utviklet seg, midlertidige prosjekter ble permanente, og tjenekontoer fikk bredere tilgang enn nødvendig.
Introduksjonen av AI-agenter legger til en annen klasse av identitet i denne miljøet. Agenter kan arve tillatelsene til menneskelige brukere eller eksisterende tjenekontoer, mens de opererer kontinuerlig og utfører handlinger mye raskere enn en person kunne.
Dette skaper risikoer selv når en agent fungerer som den skal. En feilkonfigurert agent kunne aksessere sensitive systemer utenfor dens tiltenkte rolle, mens en kompromittert agent kunne gi en angriper en rask rute gjennom tilkoblede skytjenester.
Act Securitys plattform er ment å plassere definerte tilgangsgrenser rundt hver agent, og begrense den til data, tjenester og infrastruktur som er nødvendig for dens tilordnede oppgave. Det bredere målet er å forhindre at en agent kan bruke arvede tillatelser til å bevege seg lateralt gjennom en organisasjon.
Gjennomføre grenser gjennom eksisterende skytjenestekontroller
Plattformen er ikke avhengig av å produsere anbefalinger for sikkerhetsteam å se over. Den er designet for å kontinuerlig gjennomføre tilgangsgrenser gjennom skytjenestekontroller og andre sikkerhetssystemer som kundene allerede opererer.
Før en policy blir anvendt, kan organisasjoner simulere dens effekt for å bestemme om endringen kunne avbryte en legitim applikasjon eller forretningsprosess. Dette er et viktig skritt, fordi for aggressive tilgangsrestriksjoner kan forårsake avbrudd like lett som svake kontroller kan skape sikkerhetshull.
Act Security kan også utvide disse policyene til kontinuerlig integrasjon og kontinuerlig levering. Ny infrastrukturkonfigurasjon kan derfor vurderes før den når produksjon, og redusere sannsynligheten for at tilgangssprengning umiddelbart returnerer etter en initial rydding.
Selskapet stiller også plattformen som et forebyggende lag som komplementerer eksisterende deteksjons- og responsprodukt. Deres AWS Marketplace-profil beskriver teknologien som infrastruktur-nivå trusselforebygging, i stedet for en erstatning for verktøy som overvåker aktive angrep.
Medigate-teamet returnerer til cybersikkerhet
Act Security ledes av medgrunnlegger og CEO Jonathan Langer, som tidligere var medgrunnlegger av Medigate, et sikkerhetsselskap som fokuserte på tilkoblede medisinske enheter og helseinfrastruktur.
Medigate utviklet teknologi for å oppdage og sikre kliniske aktiver som opererte over hospitalnettverk. Claroty fullførte sin akvisisjon av selskapet i januar 2022, og kombinerte Medigates helserelaterte ekspertise med en bredere plattform for å sikre industrielle, bedrifts- og helse-cyber-fysiske systemer.
Dette er relevant for Act Securitys nåværende strategi. Medisinske miljøer inneholder mange tilkoblede enheter, spesialiserte protokoller, legacy-systemer og operasjonelle prosesser som ikke kan tåle avbrudd. Skytjenesteinfrastuktur presenterer et annet teknisk miljø, men det skaper en lignende krav til å forbedre sikkerhet uten å forstyrre kritiske systemer.
Gründerne anvender nå denne erfaringen på et bredere skytjenesteproblem, inkludert det økende antallet ikke-menneskelige identiteter skapt av applikasjoner, automatiserte arbeidsbyrder og AI-agenter.
Omgjøre forebygging til et operasjonelt produkt
De 60 millioner dollar i finansiering gir Act Security betydelig tidlig støtte, men selskapet går inn i en travelt skytjenestemarked. Store sikkerhetsplattformer tilbyr allerede kombinasjoner av skytjenesteposturhåndtering, identitetssikkerhet, tillatelsehåndtering, arbeidsbyrdebeskyttelse og angrepsanalyse.
Act Securitys differensiering vil avhenge av om de kan bevege seg pålitelig fra å identifisere risikofylt tilgang til å gjennomføre sikrere infrastruktur uten å introdusere operasjonell friksjon.
Dette vil kreve nøyaktig modellering av legitim forretningsaktivitet, støtte for raskt endrede skytjenestemiljøer og tett integrasjon med kontrollene som brukes over forskjellige skytjenesteleverandører. Organisasjoner vil også trenge tillit til at automatiske policyendringer ikke blokkerer utviklere, applikasjoner eller nødsituasjonsprosedyrer.
Policy-simulering og gradvis gjennomføring kan hjelpe med å håndtere disse bekymringene, men plattformens langsiktige verdi vil til slutt avhenge av målbare reduksjoner i utnyttbar tilgang, i stedet for antall funn det kan generere.
Sikre infrastrukturen bak AI-antakelse
Ettersom bedrifter deployerer mer autonom programvare, vil skytjenestesikkerhet sannsynligvis bli mer og mer knyttet til identitet og autorisasjon. AI-agenter kan fungere som applikasjoner, ansatte og automatiserte administratorer samtidig, og gjøre konvensjonelle skillet mellom menneskelig og maskin-tilgang mindre nyttig.
Act Securitys lansering reflekterer en bredere skift mot å kontrollere hva hver identitet kan nå før en intrusjon skjer. I stedet for å anta at sikkerhetsteam kan fikse hver svakhet eller undersøke hver varsel, er plattformen bygget rundt å begrense den potensielle effekten av en kompromittert konto, arbeidsbyrde eller agent.
Tilnærmingen vil nå bli testet i produksjonsmiljøer hvor tilgangskrav endrer seg konstant. Hvis den viser seg å være i stand til å gjennomføre disse grensene uten å forstyrre legitim aktivitet, kan handlingssentrert sikkerhet bli en viktig komponent i hvordan organisasjoner håndterer skytjenesteinfrastuktur i AI-æraen.












